[2020强网杯]记录
👧除了签到签退,只出了3到签到题(https://shimo.im/docs/QTkJYhjrwq8RQqkJ/)
哈哈哈
想着跟大佬们的wp,复现一下miscstudy
miscstudy
题目说明:本题目flag由7个部分构成,第一个部分为flag{level1...,最后一个部分为 !!!} 每一关都会存有flag的一部分,将所有flag的字符串拼接即为最后flag
👧用wireshark打开就卡死,关闭有道词典,解决!
也过滤http了,就是卡在第一关,哈哈哈,还是
1、过滤http
访问http://39.99.247.28/fonts/1
flag{level1_begin_and_level2_is_come
2、
上面是sslkey.log文件,另存为sslkey.log
把sslkey.log导入misc.pcapng:编辑->首选项->Protocols->TLS
此时,多出一条流量
https://www.qiangwangbei.com/images/4e5d47b2db53654959295bba216858932.png
用zsteg命令:
zsteg 4e5d47b2db53654959295bba216858932.png
base64解密,得到3600(60*60)位的2进制和level3_start_it
考虑转二维码,脚本网上有
from PIL import Image
MAX = 60
pic = Image.new("RGB",(MAX, MAX))
str
i=0
for y in range (0,MAX):
for x in range (0,MAX):
if(str[i] == '1'):
pic.putpixel([x,y],(0, 0, 0))
else:
pic.putpixel([x,y],(255,255,255))
i = i+1
pic.save("res.png")
链接:https://pan.baidu.com/s/1wVJ7d0RLW8Rj-HOTL9Shug
提取码:1lms
3、下载后得到level4.jpg
用stegdetect检测到图片是jphide加密(我感觉这工具一般只能检测jphide)
.\stegdetect.exe -t jopi -s 10.0 .\level4.jpg
用stegbreak爆破一下
.\stegbreak.exe -r .\rules.ini -f .\password.txt -t p .\level4.jpg
https://pan.baidu.com/s/1o43y4UGkm1eP-RViC25aOw
mrpt
level4_here_all
4、下载后是leve5.zip(level5.png 1.png level6.zip level7.zip)
level5.png直接是第5段
level6.zip
level7.zip(1.png 4.png 5.png)
直接明文攻击(不到一分钟就可以停了),4.png和5.png是一样的,尝试盲水印(py2都没结果,用里面的py3)
得到:level7ishere和39.99.247.28/final_level
根据提示blank,查看页面源代码,发现前2行有空格和tab,html snow隐写,http://fog.misty.com/perry/ccs/snow/snow/snow.html
the_misc_examaaaaaaa_!!!}
连起来,flag{level1_begin_and_level2_is_comelevel3_start_itlevel4_here_alllevel5_is_aaalevel_isreadylevel7isherethe_misc_examaaaaaaa_!!!}